1. Administrator danych
-
Administratorem danych osobowych jest:
Fundacja Kalejdoskop
ul. Smoleńsk 20/21, 31-112 Kraków
e-mail: sklep@kalejdoskop.org.pl (sprawy sklepu)
e-mail: fundacja.kalejdoskop@gmail.com (kontakt ogólny / reklamacje)
tel. +48 782 966 644
-
Administrator nie wyznaczył Inspektora Ochrony Danych.
2. Zakres danych, które możemy przetwarzać
W zależności od celu, możemy przetwarzać:
- dane identyfikacyjne (imię, nazwisko),
- dane kontaktowe (e-mail, telefon),
- dane adresowe (dostawa / rozliczenie),
- dane do faktury (w tym nazwa firmy, NIP),
- dane związane z zamówieniem, płatnością i dostawą,
- dane związane z darowizną,
- dane konta użytkownika (jeśli konto jest zakładane),
- dane związane z newsletterem,
- dane techniczne i analityczne (np. IP, identyfikatory cookies, dane o aktywności w serwisie),
- treść korespondencji (np. zgłoszenia reklamacyjne).
3. Cele i podstawy prawne przetwarzania
Dane przetwarzamy w następujących celach:
-
Realizacja zamówienia / obsługa płatności / dostawa produktu
-
podstawa: wykonanie umowy lub działania przed jej zawarciem.
-
-
Obsługa darowizn i potwierdzeń związanych ze wsparciem Fundacji
-
podstawa: wykonanie umowy / uzasadniony interes Administratora.
-
-
Obsługa reklamacji, zwrotów i kontaktu z Klientem
-
podstawa: obowiązek prawny oraz uzasadniony interes Administratora.
-
-
Wystawienie dokumentów księgowych i prowadzenie ewidencji
-
podstawa: obowiązek prawny ciążący na Administratorze.
-
-
Prowadzenie newslettera
-
podstawa: zgoda użytkownika (checkbox).
-
-
Marketing i analityka (np. GA4, Meta Pixel)
-
podstawa: zgoda użytkownika wyrażona za pośrednictwem banera cookies (w zakresie wymagającym zgody) oraz uzasadniony interes Administratora (np. podstawowe bezpieczeństwo serwisu).
-
-
Ustalenie, dochodzenie lub obrona roszczeń
-
podstawa: uzasadniony interes Administratora.
-
Zasady legalności przetwarzania i prawa osób, których dane dotyczą, wynikają z RODO.
4. Odbiorcy danych
Dane mogą być przekazywane podmiotom współpracującym z Administratorem, wyłącznie w zakresie niezbędnym do realizacji celów wskazanych w niniejszej Polityce, w szczególności:
-
dostawcy hostingu – home.pl,
-
operatorowi płatności online – WooPayments (w tym obsługa metod płatności, np. Przelewy24, karty),
-
przewoźnikom / operatorom dostaw (np. InPost),
-
podmiotom świadczącym usługi księgowe,
-
dostawcom narzędzi analitycznych i marketingowych (np. Google, Meta),
-
dostawcom usług technicznych i bezpieczeństwa (np. reCAPTCHA),
-
dostawcom usług osadzanych treści (np. YouTube).
5. Transfer danych poza EOG
-
Administrator co do zasady dąży do ograniczenia transferu danych poza Europejski Obszar Gospodarczy.
-
Jednocześnie korzystanie z niektórych narzędzi (np. Google, Meta, YouTube, reCAPTCHA) może wiązać się z przekazywaniem danych do państw trzecich (np. USA).
-
W takich przypadkach Administrator korzysta z mechanizmów zgodności przewidzianych przez przepisy RODO, w szczególności odpowiednich zabezpieczeń umownych lub innych podstaw dopuszczonych prawem.
6. Okres przechowywania danych
Dane przechowujemy przez okres nie dłuższy niż niezbędny do realizacji celu przetwarzania, w tym:
-
dane związane z zamówieniami / dostawą / reklamacjami – przez okres realizacji i następnie przez czas niezbędny do rozliczeń i ewentualnych roszczeń,
-
dane księgowe i dokumenty sprzedaży – przez okres wymagany przepisami prawa,
-
dane newsletterowe – do czasu wycofania zgody lub skutecznego sprzeciwu,
-
dane analityczne/cookies – zgodnie z ustawieniami cookies i okresami retencji danego narzędzia,
-
korespondencja – przez okres niezbędny do obsługi sprawy i ewentualnych roszczeń.
7. Prawa osoby, której dane dotyczą
Masz prawo do:
-
dostępu do swoich danych,
-
sprostowania danych,
-
usunięcia danych (w przypadkach przewidzianych prawem),
-
ograniczenia przetwarzania,
-
przenoszenia danych (gdy podstawa i sposób przetwarzania na to pozwala),
-
wniesienia sprzeciwu wobec przetwarzania,
-
cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
-
wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
8. Cookies i podobne technologie
8.1. Czym są cookies
Cookies to małe pliki tekstowe zapisywane na urządzeniu użytkownika podczas korzystania z Serwisu.
8.2. Kategorie cookies stosowane w Serwisie
W Serwisie mogą być stosowane następujące kategorie:
-
Niezbędne / funkcjonalne – potrzebne do prawidłowego działania strony i podstawowych funkcji.
-
Preferencje – zapamiętują wybrane ustawienia użytkownika.
-
Statystyka – np. analityka ruchu (GA4).
-
Marketing – np. Meta Pixel, narzędzia remarketingowe.
Kategorie te są zgodne z konfiguracją banera zgód widoczną w Serwisie. Na stronie widoczny jest mechanizm zarządzania zgodą użytkownika.
8.3. Zarządzanie zgodą na cookies
-
Użytkownik może:
-
zaakceptować wszystkie cookies,
-
odmówić części cookies,
-
zapisać własne preferencje.
-
-
Zgody można zmienić w dowolnym czasie za pomocą narzędzia „Zarządzaj zgodą” dostępnego w Serwisie.
-
Wyłączenie niektórych cookies może wpłynąć na działanie wybranych funkcji strony.
9. Narzędzia zewnętrzne używane w Serwisie
W Serwisie mogą być wykorzystywane m.in.:
-
Google Analytics 4 (GA4) – analiza ruchu i statystyki,
-
Meta Pixel – działania marketingowe i pomiar skuteczności kampanii,
-
YouTube – osadzone materiały wideo,
-
Google reCAPTCHA – ochrona formularzy przed nadużyciami.
Szczegółowe działanie tych narzędzi zależy od ich bieżącej konfiguracji technicznej w Serwisie.
10. Newsletter
-
Newsletter jest wysyłany wyłącznie do osób, które wyraziły na to zgodę.
-
Zgoda na newsletter jest dobrowolna i może być cofnięta w każdym czasie.
-
Fundacja nie stosuje obecnie dodatkowego maila potwierdzającego zapis (double opt-in).
11. Zmiany Polityki
-
Polityka może być aktualizowana, w szczególności w razie zmian prawa, technologii lub sposobu działania Serwisu.
-
Aktualna wersja Polityki jest publikowana na stronie internetowej Fundacji.



